Microsoft는 Edge Bounty Program을 연장하고 무기한 계속됩니다.

독서 시간 아이콘 1 분. 읽다


독자들은 MSpoweruser를 지원하는 데 도움을 줍니다. 당사의 링크를 통해 구매하시면 수수료를 받을 수 있습니다. 툴팁 아이콘

공개 페이지를 읽고 MSPoweruser가 편집팀을 유지하는 데 어떻게 도움을 줄 수 있는지 알아보세요. 자세히 보기

마이크로 소프트 에지

지난 10개월 동안 Microsoft는 Microsoft Edge Bounty Program을 통해 취약점을 보고한 연구원에게 200,000달러 이상의 현상금을 지급했습니다. 마이크로소프트가 발표 작년 이 Edge Bounty Program에서 그들은 이 프로그램이 4년 2016월 15일부터 2017년 XNUMX월 XNUMX일까지 실행될 것이라고 말했습니다. 지난 달 Microsoft는 발표 이 프로그램의 종료 날짜를 30년 2017월 XNUMX일로 연장합니다. 오늘 Microsoft는 발표 그들은 이 프로그램을 지속 현상금 프로그램으로 변경하고 있으며 이는 Microsoft의 재량에 따라 무기한 계속될 것입니다.

취약점 유형 증명
개념
보고서 품질 지불 범위(USD) *
원격 코드
실행
Microsoft Edge on
WIP의 최근 빌드
느리게
필수 높은 최대 15,000만불
필수 낮은 최대 1,500만불
W3C 위반
표준
프라이버시를 침해하거나
중요한 사용자 데이터의 무결성.
필수 높은 최대 6,000만불
여기에는 다음이 포함됩니다.

  • SoP 위반,
    즉 UXSS
  • 리퍼러 스푸핑
필수 낮은 최대 1,500만불
여기에는 다음이 포함되지 않습니다.

  • XSS, CSRF: 보고
    이것들을 웹에
    사이트 소유자
  • XSS 필터 바이패스

보안 연구원인 경우 다음을 기준으로 적격 제출에 대한 대금을 받을 수 있습니다.

이 프로그램에 대한 자세한 내용을 찾을 수 있습니다 여기에서 지금 확인해 보세요..

주제에 대한 추가 정보: 바운티 프로그램, 확장, 마이크로 소프트, 마이크로 소프트 에지, 원격 코드 실행